成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全方法是否會造成系統漏洞

安全 漏洞
弱密碼和重復使用的密碼不是入侵的根本原因。公司面臨的最大問題是允許員工自己設置密碼。當這種情況發生時,公司就失去了對密鑰的控制,也就失去了對數據和網絡的控制。如果它不是“你的密鑰”,它就...

某企業最近發布了《2022年數據泄露調查報告》,為企業提供了關于全球網絡安全狀況的重要見解,分析了過去15年里超過2.3萬起事件和5200起已確認的入侵事件,將網絡攻擊的首要動機歸因于經濟利益。

幾乎五分之四的違法行為是有組織犯罪所為,他們試圖通過保險賠付的方式,向企業勒索巨額。

勒索軟件入侵增加了13%,這比過去5年的總和還要多。此外,82%的網絡入侵涉及人為因素,即通過竊取證書、網絡釣魚、濫用或僅僅是簡單的錯誤。

人們繼續在事件和違規行為中扮演著非常重要的角色。據悉,今年有18%的網絡釣魚郵件直接來自手機,這突顯出這是商業安全的一個弱點。它的統計數據強調了擁有一個強大的安全意識項目的重要性。

很明顯,私營企業和公共機構迫切需要改變他們的網絡安全方法。提高安全意識固然好,但直接解決一個近二十年來無人問津的問題更好。

訪問過程的系統性缺陷

網絡安全界和媒體普遍認為,網絡安全的主要問題是人。超過80%的網絡攻擊和網絡入侵可以追溯到憑證方面的人為錯誤,特別是憑證盜竊和濫用。

然而,這種指責是錯誤的。想象一下,如果有一個路口,超過80%的事故發生,人們開始指責司機,建議他們應該接受訓練,更好地駕駛。但其實需要改變的是路口的設計,而不是人。

系統使用弱密碼和重復使用的密碼

在所有的入侵中,使用了弱密碼或重復使用的密碼是最容易被破解的。這個問題實際上不是個人的錯。首先,要記住幾百個隨機密碼是不可能的,但在數字世界中別無選擇,他們不得不求助于容易記住的密碼。

系統性違反數據隱私法

弱密碼和重復使用的密碼不是入侵的根本原因。公司面臨的最大問題是允許員工自己設置密碼。當這種情況發生時,公司就失去了對密鑰的控制,也就失去了對數據和網絡的控制。如果它不是“你的密鑰”,它就不是“你的數據”。這意味著公司不能遵守數據隱私法,這可以解釋為什么數據泄露現在如此普遍。

瓦解彈性的系統性

為了減少需要記住的密碼數量,企業采用了單一訪問,也就是單點登錄,身份訪問管理,特權訪問管理,而沒有意識到這自動為犯罪分子降低了層次和障礙,減少了他們進入網絡所需的步驟數量。

在為犯罪分子創造了獲取訪問、掃描和定位鎖定整個網絡所需特權的黃金路徑后,從2019年到2021年,首次訪問勒索軟件所需的總時間從兩個多月減少到3.85天。在同一過程中,他們將所有數據放在同一個籃子中,從管理員或特權帳戶訪問,從而加劇了任何數據泄露的潛在負面影響。

更多的網絡安全工具或培訓并不能解決問題

如果不解決他們的訪問安全漏洞,增加網絡安全工具或培訓的預算,就無法阻止入侵或勒索軟件,就像在汽車里安裝更多的電子設備和提供更多的駕駛課程,如果基礎設施建設得很危險,就無法阻止交通事故一樣。當人們一開始就不應該創建和了解公司密碼時,就沒有必要對他們進行密碼安全培訓。當人們無法泄露他們不知道的密碼時,就沒有必要對他們進行網絡釣魚訓練。當懷疑有漏洞時,當每個系統都有不同的密碼,并且沒有從哪里鎖定或竊取所有東西的單一訪問時,沒有必要拔掉整個IT基礎設施。

心態的轉變

在過去的幾年里,隨著網絡安全預算的增加,網絡攻擊的數量一直在上升,沒有很多人問為什么。盡管超過80%的漏洞與基于人工的證書有關,但大部分網絡安全預算都花在了基礎設施和系統漏洞上,其中大多數仍未被發現。但現在,網絡安全溢出到物理世界的巨大風險,促使人們要求改變網絡安全的工作方式。

為什么人們不應該首先設置密碼

除非你能保證自己的大門安全,否則在網絡安全上投資數十億美元是不會有效果的。首先,不讓員工控制對公司基礎設施和資產的訪問權限。當其他人創建了你整個企業的數字密鑰時,你就失去了對他們的可見性和控制權。

實際上,密碼只是鑰匙

為了能夠重新獲得對其密碼的控制權,公司需要按其本質對待密碼。就像新員工開始新工作并收到大樓和辦公室的鑰匙一樣,他或她在開始新工作時收到的是數字鑰匙,而不是自己制作的。

物理密鑰和數字密鑰的唯一區別是在數字世界中沒有物理障礙。要竊取物理密鑰,需要靠近密鑰。數字密鑰或密碼可以從世界上任何地方被盜。

加密密鑰,以免它們被盜

在憑證盜竊沒有物理障礙的情況下,保護密鑰的最有效措施是使用保護秘密的方法,也就是密碼學。公司只需加密他們的訪問權限,并將所有系統的憑據分發給他們的用戶,這些系統位于一個只有每個用戶可以訪問的安全地方。這種邏輯解決了超過80%的違規行為。

責任編輯:龐桂玉 來源: 千家網
相關推薦

2015-04-26 12:50:37

2009-04-10 01:37:16

2023-12-31 09:06:08

2013-01-30 09:42:46

2011-03-24 09:24:14

2011-03-24 09:31:02

2023-08-29 00:12:59

2020-07-28 16:39:58

網絡安全漏洞網絡攻擊

2018-04-09 09:31:39

2009-12-04 10:22:35

網絡安全內網安全企業安全

2022-12-29 07:40:58

2014-01-14 09:16:17

2011-03-11 16:32:33

2013-01-21 13:42:57

網絡管理軟件漏洞

2009-06-19 21:18:23

2020-12-09 11:15:53

微軟 Windows漏洞

2024-04-28 10:13:39

2021-10-18 10:29:15

API漏洞網絡安全

2018-09-10 11:07:19

2011-03-17 13:32:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区三区在线视频 | 91在线观看视频 | 精品视频在线播放 | 日韩中文一区 | 免费特级黄毛片 | 在线免费观看视频黄 | 国产精品视频不卡 | 亚洲高清一区二区三区 | 午夜三区| 亚洲第一成人av | 国产精品久久久久久久久久 | 国产成人精品免费视频 | 国产精品日韩欧美一区二区 | 国产精品观看 | 国产精品久久久久久吹潮 | 久久精品国产一区老色匹 | 成人精品久久 | 美女黄网 | 一区二区不卡高清 | 91免费观看国产 | 粉嫩粉嫩芽的虎白女18在线视频 | 99在线免费观看 | 中文字幕一区二区三区精彩视频 | 一二三区视频 | 欧美最猛黑人xxxⅹ 粉嫩一区二区三区四区公司1 | 日韩av一区二区在线观看 | 久久亚洲一区二区三区四区 | 天天综合永久 | 亚洲成av人片在线观看无码 | 交专区videossex农村 | 国产乱码精品一区二区三区中文 | 国产亚洲一区二区三区在线 | 国产欧美精品一区二区 | 久草免费在线视频 | 五月激情婷婷在线 | 久久久久久久久久久久久9999 | 国产aa | 成人福利网站 | 玖草资源 | 午夜精品久久久久久久星辰影院 | 精品国产乱码久久久久久闺蜜 |